Sicherheitswarnung: Sicherheitslücke bei ServiceNow ermöglicht unbefugten Datenzugriff
Ein kürzlich aufgetretener Sicherheitsvorfall bei ServiceNow verdeutlicht ein erhebliches Risiko für Unternehmen, die auf Cloud-Workflow- und IT-Service-Management-Plattformen setzen. ServiceNow gab bekannt, dass eine Software-Sicherheitslücke, von der bestimmte Kundeninstanzen betroffen waren, den nicht authentifizierten Zugriff auf Daten über einen anfälligen API-Endpunkt ermöglichte. Durch diesen Umstand wurden die Authentifizierungskontrollen effektiv umgangen, sodass externe Parteien ohne gültige Anmeldedaten auf gespeicherte Daten zugreifen konnten.